Yayınlandı 03 Eki 2026 13:27⚡Radar

KVKK Veri İhlali Duyurusu: Spirit Cultural Exchange, Inc.

Kişisel Verileri Koruma Kurumu (KVKK), 30 Eylül tarihinde Spirit Cultural Exchange, Inc. için veri ihlali bildirimi yayınladı. Gerçekleşen veri ihlalinin kaynağı, bir sunucuya yetkisiz erişim sağlanması sonucunda olduğu belirtildi.

Spirit Cultural Exchange, Inc. tarafından Kurula iletilen veri ihlali bildiriminde özetle;

  • Veri sorumlusunun internet sitesindeki başvuru yükleme alt sisteminde bulunan güvenlik açığı nedeniyle URL adreslerinde kimlik doğrulaması yapılamadığından, depolanan başvuru belgelerinin yetkisiz bir üçüncü kişi tarafından otomatik taleplerle ele geçirilerek veri ihlalinin gerçekleştiği,
  • İhlalin 04.09.2026 tarihinde başladığı ve 09.09.2026 tarihinde tespit edildiği,
  • İhlalden etkilenen ilgili kişi grubunun; müşteriler olduğu,
  • İhlalinden etkilenen kişisel verilerin; kimlik (ad, doğum tarihi, imza, pasaport bilgileri, mali kefilin adı, doğum tarihi ve yakınlık derecesi), ceza mahkûmiyeti ve güvenlik tedbirleri (adli sicil ve güvenlik soruşturması belgeleri), eğitim (diploma, not dökümü, denklik belgeleri), mesleki deneyim (iş ve referans mektupları) ile görsel kayıtlar (fotoğraflar) verileri olduğu,
  • İhlalden etkilenen kişi sayısının 7.591 kişi olduğu,
  • İlgili kişilerin, veri sorumlusuna ait dataprotection@spiritexchange.com e-posta adresi aracılığıyla veri ihlali hakkında bilgi alabileceği bilgilerine yer verilmiştir.

Konuları takip et — bu yazıdaki konuları ana sayfanda görmek için.